21 heures, 22 minutes ago

Functional Analyst Junior – Orientation Sécurité

Nous recherchons un(e) Junior Functional Security Analyst motivé(e) avec un fort intérêt pour les nouvelles technologies et la sécurité des applications.

Vous rejoindrez une équipe dynamique chargée de relever les défis liés à la sécurité des applications dans les solutions développées pour nos clients. En travaillant en étroite collaboration avec les functional analysts, développeurs, architects et spécialistes en cybersécurité, vous développerez votre expertise en développement logiciel sécurisé.

Avec le soutien des membres expérimentés de l’équipe, vous aiderez à traduire les besoins métier en exigences fonctionnelles et de sécurité claires tout au long du cycle de vie du développement applicatif.

Vos responsabilités comprendront :

  • Soutenir la préparation des spécifications fonctionnelles et techniques liées à la sécurité des applications.
  • Contribuer à la définition et à la mise en œuvre du Secure Development Lifecycle (SDL), basé sur les standards de l’industrie et les meilleures pratiques NIST.
  • Travailler avec les équipes de développement pour intégrer les contrôles de sécurité appropriés tout au long du cycle de vie applicatif.
  • Aider à vérifier la conformité avec les standards de sécurité applicables, les politiques internes et la réglementation.
  • Se tenir informé(e) des vulnérabilités émergentes, des menaces et des pratiques de sécurité applicative.
  • Contribuer aux initiatives de sensibilisation à la sécurité pour les équipes internes.
  • Participer à la préparation, à la coordination et au suivi des tests de sécurité des applications.
  • Assurer la veille sur les vulnérabilités logicielles et aider à identifier les risques potentiels pour les applications.
  • Revoir les rapports de vulnérabilités provenant de sources internes et externes, telles que les bases de données de vulnérabilités et les outils d’évaluation de la sécurité.
  • Documenter les constats et aider à communiquer clairement les risques de sécurité tant aux parties prenantes techniques que non techniques.

Profil

Vous êtes titulaire d’un diplôme en informatique, cybersécurité, systèmes d’information ou dans un domaine connexe, ou vous avez acquis des connaissances équivalentes par le biais d’une formation pertinente ou d’une expérience pratique.

Vous pouvez être jeune diplômé(e) ou avoir une première expérience professionnelle en functional analysis, développement logiciel, IT ou cybersécurité. Vous êtes curieux(se), analytique, désireux(se) d’apprendre et intéressé(e) par le développement de votre carrière dans la sécurité des applications.

Nous recherchons une personne qui :

  • Possède une compréhension de base des processus de développement logiciel, tels que Agile ou DevOps.
  • A une connaissance introductive des principes et standards de la sécurité des applications, tels que OWASP, NIST ou ASVS.
  • Est capable de comprendre des sujets techniques et de les traduire en exigences ou en documentation claires.
  • Apprécie le travail avec des équipes multidisciplinaires, incluant des développeurs, architects, analysts et spécialistes sécurité.
  • Dispose de bonnes compétences en communication écrite et orale.
  • Est organisé(e), attentif(ve) aux détails et à l’aise pour poser des questions.
  • Est prêt(e) à apprendre sur la gestion des vulnérabilités, le développement logiciel sécurisé et la modélisation des menaces.
  • A une compréhension de base de concepts tels que l’authentification, le contrôle d’accès, le chiffrement et les vulnérabilités logicielles.
  • A une certaine familiarité avec le cycle de vie applicatif et les outils de développement, tels que Jira, Git ou Jenkins.
  • La connaissance des sujets suivants est considérée comme un atout, mais n’est pas requise :
  • Software Bills of Materials (SBOM) et formats tels que CycloneDX ou SPDX.
  • Outils de gestion des vulnérabilités comme Dependency-Track.
  • Méthodes de scoring et de priorisation des vulnérabilités telles que CVSS et EPSS.
  • Cadres de sécurité comme ISO 27001.
  • Modélisation des menaces et principes d’architecture logicielle sécurisée.
  • Approches et outils de tests de sécurité applicative, y compris SAST et DAST.
  • Surtout, vous êtes enthousiaste à propos de la sécurité des applications et motivé(e) pour évoluer dans un environnement stimulant et en constante évolution où la sécurité joue un rôle clé.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration